Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Damn-Vulnerable-Android-Components — Eine bewusst verwundbare Android-Anwendung, um verschiedene Schwachstellen zu demonstrieren, die in Android-Komponenten auftreten. | Kitploit
Tools/GitHubGitHub/zinja-coder/damn-vulnerable-android-components
Android-SicherheitPrivilege EscalationSchwachstellenanalyseExploitationMobile App-PenetrationstestsCTFPenetrationstestsAuthentifizierungLernen & Bildung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Labs & Praxis
GitHubzinja-coder/damn-vulnerable-android-components

Damn-Vulnerable-Android-Components

Eine bewusst verwundbare Android-Anwendung, um verschiedene Schwachstellen zu demonstrieren, die in Android-Komponenten auftreten.

Repository anzeigen
479vor 1 JahrVon Kitploit geprüft

Ko-fi

Die Damne verwundbaren Android-Komponenten - DVAC

dvac

Das Sieb, wiedergeboren!

Damn Vulnerable Android Components (DVAC) ist eine lehrreiche Android-Anwendung, die absichtlich entwickelt wurde, um Schwachstellen in Bezug auf verschiedene Android-Komponenten wie Activities, Intents, Content Provider und Broadcast Receiver aufzudecken und zu demonstrieren. Sie ist als Passwortmanager-Anwendung strukturiert, um Passwörter sicher zu verwalten und zu speichern (LOL).

Inspiriert von der Pionierarbeit der Sieve-Anwendung, die sich auf ähnliche Schwachstellen konzentrierte, aber mittlerweile veraltet und mit neueren Android-Versionen inkompatibel ist, zielt DVAC darauf ab, diese Lücke zu schließen, indem es eine moderne, aktuelle Plattform zum Erlernen der Android-Sicherheit bietet. DVAC bietet ein praktisches Lernerlebnis für Anfänger im Android-Pentesting und der Cybersicherheit und wurde entwickelt, um Anfängern zu helfen, die Schwierigkeiten haben, ein geeignetes Labor zum Erlernen des Android-Pentesting zu finden.

🇮🇳 Handgefertigt in Indien

Schwachstellen

Insgesamt gibt es 14 Schwachstellen in Damn Vulnerable Android Components -

  1. Hartcodierte Anmeldeinformationen
  2. Umgehung des Logins über exportierte Aktivität
  3. Unsicherer Speicher
  4. Unsicher exportierte Aktivität mit Intent – Passwort ändern
  5. Passwortänderung über Broadcast-Receiver
  6. SQL-Injection Content Provider
  7. Path-Traversal Content Provider
  8. Offengelegter Dienst über Ports
  9. Offengelegter Dienst über Messaging
  10. Privilegieneskalation – Pending Intent
  11. Denial of Service über Broadcast-Receiver
  12. Broadcast-Sniffing
  13. Zugriff auf nicht exportierte Aktivität
  14. Zugriff auf nicht exportierten Content Provider

Festgefahren?

Lies den offiziellen Writeup - https://medium.com/@zinjacoder/the-dvac-damn-vulnerable-android-components-the-sieve-apk-reborn-writeup-e096600ec27d

🤔 Warum DVAC?

Die Entwicklung von DVAC wurde durch die Sieve-APK inspiriert, eine weitere verwundbare Anwendung, die sich auf Schwachstellen in Android-Komponenten konzentriert. Allerdings ist Sieve veraltet und funktioniert auf neueren Android-Versionen nicht richtig. DVAC zielt darauf ab, ähnliche Funktionen zu bieten, während es mit modernen Android-Versionen funktioniert.

Erste Schritte

Voraussetzungen

  • Getestet auf virtuellen und physischen Geräten
  • Getestet auf Android v12

Herunterladen & Installieren

  1. Lade die neueste Version von Releases herunter.
  2. Installiere sie entweder per Drag & Drop, wenn du ein virtuelles Gerät verwendest, oder mit adb:

adb install DVACv1.apk

Screenshots

image

image

image

🤝 Mitwirken

Beiträge zu DVAC sind willkommen und erwünscht! Du kannst auf folgende Weise zum Projekt beitragen:

  • Fehler melden: Wenn du auf Fehler oder Probleme bei der Verwendung von DVAC stößt, öffne bitte ein Issue auf GitHub. Das hilft uns, Probleme schnell zu identifizieren und zu beheben.
  • Probleme beheben: Wenn du Entwickler bist, ziehe in Betracht, offene Issues im Repository zu beheben. Deine Beiträge können die Gesamtqualität von DVAC verbessern.
  • Verbesserungen: Du kannst Verbesserungen oder neue Funktionen vorschlagen, indem du ein Issue auf GitHub erstellst. Wir schätzen deine Anregungen und Ideen, um DVAC besser zu machen.
  • Feedback: Teile dein Feedback und deine Vorschläge zur Verbesserung von DVAC. Deine Eingaben helfen uns zu verstehen, wie Nutzer die App verwenden und wie wir sie nützlicher machen können.
  • Verbreite die Nachricht: Hilf uns, mehr Menschen zu erreichen, indem du DVAC in sozialen Medien, mit Freunden und Kollegen sowie in Communities teilst, die sich für Android-Pentesting und Cybersicherheit interessieren.

📢 Verbreite die Nachricht! 📢

Beiträge sind extrem einfach zu leisten und genauso wichtig. Alles, was du tun musst, ist -

  1. Sternenmarkierung für das Repository

Wenn du DVAC nützlich findest, solltest du das GitHub-Repository mit einem Stern markieren. Diese einfache Aktion hilft, das Projekt bei anderen Android-Pentestern, Entwicklern und Enthusiasten bekannt zu machen.

  1. Mit anderen teilen

Teile DVAC mit deinen Freunden, Kollegen und auf Social-Media-Plattformen. Verbreite die Nachricht über dieses Bildungswerkzeug, um mehr Menschen dabei zu helfen, Android-Pentesting und Cybersicherheit zu lernen.

  1. Write-ups und Tutorials schreiben

Write-ups und Tutorials über deine Erfahrungen mit DVAC können unglaublich wertvoll sein. Teile deine Erkenntnisse, Tipps und Tricks zur effektiven Nutzung der App. Diese Ressourcen können anderen helfen, die Schwachstellen besser zu verstehen und zu lernen, wie man sie entschärft.

  1. Seine Präsenz in sozialen Medien bekannt machen

Teile DVAC auf Social-Media-Plattformen wie Twitter, LinkedIn und anderen. Verwende Hashtags zu den Themen Cybersicherheit, Android-Entwicklung und Pentesting, um ein breiteres Publikum zu erreichen. Deine Beiträge können andere dazu ermutigen, die App zu erkunden und zu ihrer Entwicklung beizutragen.

Zu DVAC beizutragen ist einfach und kann auf viele Arten erfolgen. Deine Unterstützung und Beiträge werden sehr geschätzt und helfen, DVAC zu einer besseren Lernressource für alle zu machen.

⚠️ Warnung & rechtlicher Haftungsausschluss

Diese App ist als Lernwerkzeug konzipiert und sollte nur für Bildungs- und ethische Zwecke verwendet werden. Sie ist nicht für böswillige oder illegale Aktivitäten gedacht. Die Nutzer sind allein dafür verantwortlich, dass ihre Nutzung der App allen geltenden Gesetzen und Vorschriften entspricht. Die Entwickler dieser App lehnen jede Haftung für Missbrauch oder durch die App verursachte Schäden ab.

📜 Lizenz

DVAC ist unter der GNU General Public License (GPL) lizenziert, was bedeutet, dass es sich um Open-Source-Software handelt, die von jedermann frei genutzt, modifiziert und verbreitet werden kann. Den vollständigen Lizenztext findest du in der LICENSE-Datei im Repository.

📧 Kontakt

Wenn du Fragen, Vorschläge oder Feedback hast, kannst du mich gerne kontaktieren über:

LinkedIn: jafar-pathan Twitter: @zinja_coder Threads: jafar.khan.pathan_

🌱 Unterstützung

Ko-fi

Mein anderes Projekt

The Browser Bruter: Das ERSTE ÜBERHAUPT! Browser-basierte Webanwendungs-Penetrationstest-Tool.

Tool herunterladen